تعرضت Euler Finance لهجوم القرض الفوري، مما أسفر عن خسائر بلغت 197 مليون دولار.

robot
إنشاء الملخص قيد التقدم

تعرضت Euler Finance لهجوم القرض الفوري، مما أسفر عن خسارة تقارب 200 مليون دولار

في الآونة الأخيرة، shocked حدث هجوم قروض سريعة كبير عالم العملات المشفرة. وفقًا لبيانات المراقبة على السلسلة، في 13 مارس 2023، تعرض مشروع Euler Finance لهجوم من قبل متسللين بسبب ثغرة في عقده الذكي، مما تسبب في خسائر ضخمة تقدر بحوالي 197 مليون دولار.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، بخسارة 1.97 مليار دولار!

استغل المهاجمون ثغرة عدم وجود فحص للسيولة في دالة donateToReserves ضمن عقد Euler Finance. من خلال استدعاء وظائف مختلفة لعملات متعددة عدة مرات، تمكن القراصنة من الحصول على كميات كبيرة من الأموال من المشروع. تشمل هذه الهجمة 6 أنواع من الرموز، ولا تزال هذه الأموال المسروقة موجودة في حسابات المهاجمين.

تكون عملية الهجوم على النحو التالي:

  1. قام الهاكر أولاً باقتراض 30 مليون DAI من منصة Aave من أجل القروض السريعة.

  2. بعد ذلك تم نشر عقدين: أحدهما لعمليات الإقراض والآخر لعمليات التسوية.

  3. قم بإيداع 20 مليون DAI المستعارة في عقد بروتوكول Euler، واحصل على حوالي 19.5 مليون eDAI.

  4. الاستفادة من ميزة الرافعة المالية 10x لبروتوكول Euler، واستعارة كميات كبيرة من eDAI و dDAI.

  5. من خلال عمليات ذكية، تكرار عملية الاقتراض والسداد عدة مرات.

  6. الاستدعاء النهائي لوظيفة donateToReserves التي تحتوي على ثغرة، التبرع بمبلغ يساوي 10 أضعاف مبلغ السداد.

  7. تفعيل آلية التسوية، والحصول على كميات كبيرة من dDAI و eDAI.

  8. في النهاية، تم سحب ما يقرب من 39000000 DAI، وبعد سداد القروض السريعة، حقق صافي ربح يقارب 8870000 DAI.

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تم التعرض لهجوم القرض الفوري، بخسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسرت 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

تحليل ثغرات Euler Finance: كيف تعرضت لهجوم القرض الفوري، بخسارة 1.97 مليار دولار!

من خلال تحليل كود العقد، اكتشف الباحثون أن المشكلة تكمن في دالة donateToReserves. بالمقارنة مع الدوال الرئيسية الأخرى، تفتقر هذه الدالة إلى خطوة checkLiquidity، مما يسمح للمستخدمين بتجاوز فحص السيولة وإحداث حالة يمكن تصفيتها بشكل مصطنع. في الظروف العادية، تستدعي دالة checkLiquidity وحدة RiskManager، لضمان أن يكون Etoken للمستخدم دائمًا أكبر من Dtoken، للحفاظ على أمان النظام.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، خسارة 1.97 مليار دولار!

تُبرز هذه الحادثة مرة أخرى أهمية تدقيق أمان العقود الذكية. بالنسبة لمشاريع الإقراض، يجب الانتباه بشكل خاص إلى أمان جوانب رئيسية مثل سداد الأموال، واختبار السيولة، وتسوية الديون. يجب على فريق المشروع إجراء تدقيق أمان شامل قبل الإطلاق لتفادي المخاطر المماثلة.

كجزء من نظام العملات المشفرة، يجب أن نتعلم من هذا الحدث. إنه يذكرنا أنه في عالم البلوكشين سريع التطور، فإن الأمان هو دائمًا الأولوية القصوى. يحتاج المطورون إلى تصميم وتنفيذ العقود الذكية بحذر أكبر، ويجب على المستثمرين أيضًا أن يكونوا أكثر وعيًا بالمخاطر الأمنية المحتملة. فقط من خلال تحسين الوعي الأمني والمستوى التكنولوجي في الصناعة بأكملها، يمكننا بناء نظام مالي لامركزي أكثر متانة وموثوقية.

تحليل ثغرة Euler Finance: كيف تعرضت لهجوم القرض الفوري، وخسارة 1.97 مليار دولار!

EUL-2.24%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
NightAirdroppervip
· 07-16 06:36
又来 خَداع الناس لتحقيق الربح~
شاهد النسخة الأصليةرد0
LiquidityWhisperervip
· 07-15 19:06
لماذا يتم العبث بي كل يوم
شاهد النسخة الأصليةرد0
CryptoTherapistvip
· 07-14 19:31
فتح هذا الصدمة... حالة كلاسيكية من قلق انفصال العقد الذكي بصراحة
شاهد النسخة الأصليةرد0
PermabullPetevip
· 07-13 10:37
又躺平一个 التمويل اللامركزي
شاهد النسخة الأصليةرد0
PerpetualLongervip
· 07-13 10:31
شراء الانخفاض الآن لا أفتح مركز قصير الناجي النهائي هو أنا
شاهد النسخة الأصليةرد0
CounterIndicatorvip
· 07-13 10:26
فريق المشروع下手真快...
شاهد النسخة الأصليةرد0
ForkTonguevip
· 07-13 10:24
مرة أخرى حدث شيء في العقود الذكية
شاهد النسخة الأصليةرد0
  • تثبيت